{"id":686174,"date":"2023-03-23T13:35:21","date_gmt":"2023-03-23T13:35:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/nexus-un-nuevo-troyano-bancario-para-android-que-apunta-a-450-aplicaciones-financieras\/"},"modified":"2023-03-23T13:35:27","modified_gmt":"2023-03-23T13:35:27","slug":"nexus-un-nuevo-troyano-bancario-para-android-que-apunta-a-450-aplicaciones-financieras","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nexus-un-nuevo-troyano-bancario-para-android-que-apunta-a-450-aplicaciones-financieras\/","title":{"rendered":"Nexus: un nuevo troyano bancario para Android que apunta a 450 aplicaciones financieras"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad M\u00f3vil \/ Banca<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un troyano bancario Android emergente denominado <strong>Nexo<\/strong> ya ha sido adoptado por varios actores de amenazas para apuntar a 450 aplicaciones financieras y realizar fraudes.<\/p>\n<p>&#8220;Nexus parece estar en sus primeras etapas de desarrollo&#8221;, firma italiana de ciberseguridad Cleafy <a rel=\"nofollow noopener\" href=\"https:\/\/www.cleafy.com\/cleafy-labs\/nexus-a-new-android-botnet\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<p>&#8220;Nexus proporciona todas las funciones principales para realizar ataques ATO (Adquisici\u00f3n de cuenta) contra portales bancarios y servicios de criptomonedas, como el robo de credenciales y la interceptaci\u00f3n de SMS&#8221;.<\/p>\n<p>El troyano, que apareci\u00f3 en varios foros de pirater\u00eda a principios de a\u00f1o, se anuncia como un servicio de suscripci\u00f3n para su clientela por una tarifa mensual de 3.000 d\u00f3lares.  Los detalles del malware fueron documentados por primera vez por Cyble a principios de este mes.<\/p>\n<p>Sin embargo, hay indicios de que el malware puede haber sido utilizado en ataques del mundo real desde junio de 2022, al menos seis meses antes de su anuncio oficial en los portales de la red oscura.<\/p>\n<p>Tambi\u00e9n se dice que se superpone con otro troyano bancario denominado SOVA, reutilizando partes de su c\u00f3digo fuente e incorporando un m\u00f3dulo de ransomware que parece estar en desarrollo activo.<\/p>\n<p>Un punto que vale la pena mencionar aqu\u00ed es que Nexus es el mismo malware que Cleafy clasific\u00f3 inicialmente como una nueva variante de SOVA (apodada v5) en agosto de 2022.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1679578520_162_Nexus-un-nuevo-troyano-bancario-para-Android-que-apunta-a.png\" alt=\"Troyano bancario Android\" border=\"0\" data-original-height=\"554\" data-original-width=\"728\" title=\"Troyano bancario Android\"\/><\/div>\n<p>Curiosamente, los autores de Nexus han establecido reglas expl\u00edcitas que proh\u00edben el uso de su malware en Azerbaiy\u00e1n, Armenia, Bielorrusia, Kazajst\u00e1n, Kirguist\u00e1n, Moldavia, Rusia, Tayikist\u00e1n, Uzbekist\u00e1n, Ucrania e Indonesia.<\/p>\n<p>El malware, al igual que otros troyanos bancarios, contiene funciones para apoderarse de cuentas relacionadas con servicios bancarios y de criptomonedas realizando ataques de superposici\u00f3n y registro de teclas para robar las credenciales de los usuarios.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>Adem\u00e1s, es capaz de leer c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) de mensajes SMS y la aplicaci\u00f3n Google Authenticator a trav\u00e9s del abuso de los servicios de accesibilidad de Android.<\/p>\n<p>Algunas de las nuevas incorporaciones a la lista de funcionalidades son su capacidad para eliminar los mensajes SMS recibidos, activar o detener el m\u00f3dulo de ladr\u00f3n 2FA y actualizarse haciendo ping peri\u00f3dicamente a un servidor de comando y control (C2).<\/p>\n<p>&#8220;El [Malware-as-a-Service] El modelo permite a los delincuentes monetizar su malware de manera m\u00e1s eficiente al proporcionar una infraestructura lista para usar a sus clientes, quienes luego pueden usar el malware para atacar a sus objetivos&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/nexus-new-rising-android-banking-trojan.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad M\u00f3vil \/ Banca Un troyano bancario Android emergente denominado Nexo ya ha<\/p>\n","protected":false},"author":1,"featured_media":686175,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,8343,2490,4661,141,4664,4662,6695,4668,4667,92267,4654,4658,4659,4653,4655,480,18,4663,4666,4665,8665,4660],"class_list":["post-686174","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-aplicaciones","tag-apunta","tag-ataques-ciberneticos","tag-bancario","tag-como-hackear","tag-filtracion-de-datos","tag-financieras","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-nexus","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/686174","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=686174"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/686174\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/686175"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=686174"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=686174"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=686174"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}